Was ist da drann? Im Netz kursiert, dass Miccrosoft KI hunderte Sicherheitslücken in Linux gefunden hat. Blödsinn?

Microsoft KI findet Sicherheitslücken in Linux
-
Richard Stallmann -
April 5, 2025 at 7:35 PM -
Thread is Unresolved
-
-
Was ist da drann? Im Netz kursiert, dass Miccrosoft KI hunderte Sicherheitslücken in Linux gefunden hat. Blödsinn?
Quelle?
-
Quelle?
News in Google...
ich weiß....
-
Analyzing open-source bootloaders: Finding vulnerabilities faster with AI
Analyzing open-source bootloaders: Finding vulnerabilities faster with AI | Microsoft Security BlogUsing Microsoft Security Copilot to expedite the discovery process, Microsoft has uncovered several vulnerabilities in multiple open-source bootloaders…www.microsoft.com -
In Winfuture veröffentlicht.
Dieses im Brve-Brouser gefunden:
Microsoft-KI und Linux-Sicherheit
Microsoft hat kürzlich mit Hilfe einer KI namens Security Copilot eine Reihe bisher unbekannter Sicherheitslücken in den Open-Source-Bootloadern GRUB2, U-Boot und Barebox entdeckt.2 Diese Bootloaders werden häufig in Linux-Systemen verwendet. Die entdeckten Schwachstellen betreffen vor allem das Umgang mit Dateisystemen und könnten zur Umgehung des UEFI Secure Boot verwendet werden.2 Microsoft hat diese Sicherheitslücken in einem Blog-Eintrag ausführlich beschrieben und betont, dass die Verwendung der KI den Prozess zur Suche nach Schwachstellen erheblich beschleunigen konnte.2
Zusätzlich hat Microsoft seine Sicherheitsstrategie erneut gestärkt und Sicherheit zur obersten Priorität erklärt.3 Dies spiegelt sich in der Einführung erweiterter SFI-Säulen und -Ziele wider, die auch bei Einstellungsentscheidungen berücksichtigt werden.3 Die Sicherheitsmaßnahmen sollen sicherstellen, dass die Sicherheit von Anfang an bei der Entwicklung berücksichtigt wird und dass Sicherheitskontrollen und Überwachung kontinuierlich verbessert werden.3
Microsoft Defender für Identität nutzt ebenfalls KI, um Benutzerverhalten zu analysieren und Bedrohungen frühzeitig zu erkennen und abzuwehren.5 Diese Lösung integriert Cloud-basierte und On-Premises-Sicherheitslösungen und bietet eine umfassende Überwachung von Active Directory.5
Es ist wichtig zu beachten, dass Linux-Distributionen aufgrund ihrer geringeren Nutzerzahl im Vergleich zu Windows als relativ sicher gelten, da Schadprogramme im verbreiteten EXE-Format standardmäßig wirkungslos sind.6 Dennoch können Sicherheitslücken auftreten, wie die von Microsoft entdeckten Schwachstellen in den Bootloadern zeigen.
-
>>>>>
Microsoft-KI findet reihenweise Sicherheitslücken in Linux-BootloadernSicherheitsexperten von Microsoft haben eine Reihe von bisher undokumentierten Schwachstellen in den viel genutzten Open-Source Bootloadern GRUB2, U-Boot…winfuture.dePer KI aufgespürt: Microsoft warnt vor Lücken in Grub2 und anderen Bootloadern - Golem.deMit einem KI-Tool hat Microsoft 20 Sicherheitslücken in weitverbreiteten Bootloadern aufgespürt. Angreifer können damit etwa Bootkits einschleusen.www.golem.de -
"Umgehung des UEFI Secure Boot"? Na sowas...
-
Aber ist doch gut! Es wurden CVE Einträge erstellt und gut ist. Ich denke, dass die Linux Community sich sowas von MS ungern auf die Nase binden lässt und sie konnten die Fehler nur mittels KI Hilfe finden! Also alles ok und die Leute gehen ans Bugfiixing
-
Ja ne is klar. Ich denk mir meinen Teil und behalte ihn lieber für mich.
-
Hab das Thema mal ausgegliedert
-
Dann wird ja wohl der ein oder andere doch über ein Upgrade auf Windows 11 nachdenken, wenn Linux so unsicher ist
-
Ja ne is klar. Ich denk mir meinen Teil und behalte ihn lieber für mich.
Warum?
-
Steht noch nichts in der BILD...also halb so schlimm.
-
Warum?
Weil sonst sicher wieder die Debatte um SecureBoot los geht usw.
Muss ja wirklich nicht sein. Die einen feiern es, die anderen naja haben eine andere Meinung.
-
Dann wird ja wohl der ein oder andere doch über ein Upgrade auf Windows 11 nachdenken, wenn Linux so unsicher ist
Genau darauf habe ich schon gewartet, wann Microsoft genau das heraushaut! Es war abzusehen, dass es dieses Jahr noch kommt, habe aber ehr im Sommer mit gerechnet. User verunsichern, von eigenen Problemen ablenken und Heilsbringer mäßig die Lösung präsentieren. Marketing eben.
-
User verunsichern, von eigenen Problemen ablenken und Heilsbringer mäßig die Lösung präsentieren. Marketing eben.
Genau nach meinem Gusto
-
Mist, muss ich schon wieder umsteigen? War doch gerade so schön...
-
Microsoft hat grundsätzlich ein Interesse daran, dass die Linux Infrastruktur sicher ist. Sie verkaufen selber Linux-Produkte und verdienen damit Geld.
KI ist ein super Werkzeug um: schneller, effizienter und automatisiert solche Lücken zu finden.
-
Microsoft hat grundsätzlich ein Interesse daran, dass die Linux Infrastruktur sicher ist. Sie verkaufen selber Linux-Produkte und verdienen damit Geld.
Das stimmt, aber eigentlich alles nur aus Eigennutz, man will ja schließlich sehen was in der Szene so abgeht. Deswegen hat man überall seine Finger drin.
KI ist ein super Werkzeug um: schneller, effizienter und automatisiert solche Lücken zu finden.
...und um alles mit der Ki zu durchforsten, insbesondere Privatsphäre von Usern, Postfächern, Messengern usw. die unbedarft allem Zustimmen mit eben einem Button "Ok" und keine Ahnung haben was so alles dadurch passiert, hach wie schön....
-
Das stimmt, aber eigentlich alles nur aus Eigennutz, man will ja schließlich sehen was in der Szene so abgeht. Deswegen hat man überall seine Finger drin.
Ja Unternehmen investieren Aufwände in Bereiche die Ihnen Vorteile bringen. Das ist völlig normal - wenn Microsoft anders handeln würden müsste man die Unternehmensführung massiv hinterfragen.
...und um alles mit der Ki zu durchforsten, insbesondere Privatsphäre von Usern, Postfächern, Messengern usw. die unbedarft allem Zustimmen mit eben einem Button "Ok" und keine Ahnung haben was so alles dadurch passiert, hach wie schön....
Das ist ein Strohman Argument. Es geht hier nicht um E-Mail Postfächern oder Messengern. Sondern um Quellcode der öffentlich verfügbar ist und auch in kritischen Infrastrukturen eingesetzt wird.
-
Participate now!
Don’t have an account yet? Register yourself now and be a part of our community!